Prezes UODO nakłada pierwsze kary na jednostki samorządu terytorialnego
Brak w/w umowy stanowi naruszenie art. 28 ust. 3 RODO. Ów przepis nakłada na administratora, w imieniu którego przetwarzane są dane osobowe przez inny podmiot, obowiązek zawarcia z nim umowy powierzenia. Jej nie zawarcie w konsekwencji powoduje udostępnienie danych osobowych bez podstawy prawnej, co narusza określoną w RODO: zasadę przetwarzania danych zgodnie z prawem (art. 5 ust. 1 lit. a) oraz zasadę poufności (art. 5 ust. 1 lit. f).
Jednocześnie Prezes UODO wskazuje na konieczność opracowania procedur wewnętrznych dotyczących przeglądu zasobów dostępnych w BIP pod kątem ustalenia okresu ich publikowania. Ich brak może powodować, że w BIP mogą być dostępne m.in. oświadczenia majątkowe z wielu lat ubiegłych, podczas gdy okres ich przechowywanie wynosi jedynie 6 lat, co wynika z przepisów sektorowych.
Natomiast jeżeli chodzi o dane, których okresu przechowywania nie regulują przepisy prawa, administrator winien sam go ustalić adekwatnie do celów, w jakich je przetwarza.
Ich brak w istocie skutkuje naruszeniem zasady ograniczonego przechowywania, wyrażonej w art. 5 ust. 1 lit. e RODO.
W/w naruszenia stanowiły jedną z kilku przyczyn nałożenia przez Prezesa UODO kary w wysokości 40 tys.
Źródło:
https://uodo.gov.pl/pl/138/1240
Komentarze Prezes UODO nakłada pierwsze kary na jednostki samorządu terytorialnego (0)

Ruszył otwarty konkurs ofert „Po pierwsze Rodzina!” – III tura

„Po pierwsze Rodzina!” – wyniki konkursu

UODO rusza z konsultacjami społecznymi
Wizyty studyjne dla przedstawicieli jednostek samorządu terytorialnego z gmin wiejskich

UODO radzi co zrobić w przypadku kradzieży tożsamości
